4bf967bf35dab74a5fcf04fe95c0766f60c8fd42
[tprouty/samba.git] / source / include / smb.h
1 /* 
2    Unix SMB/CIFS implementation.
3    SMB parameters and setup, plus a whole lot more.
4    
5    Copyright (C) Andrew Tridgell              1992-2000
6    Copyright (C) John H Terpstra              1996-2002
7    Copyright (C) Luke Kenneth Casson Leighton 1996-2000
8    Copyright (C) Paul Ashton                  1998-2000
9    Copyright (C) Simo Sorce                   2001-2002
10    Copyright (C) Martin Pool                  2002
11    
12    This program is free software; you can redistribute it and/or modify
13    it under the terms of the GNU General Public License as published by
14    the Free Software Foundation; either version 2 of the License, or
15    (at your option) any later version.
16    
17    This program is distributed in the hope that it will be useful,
18    but WITHOUT ANY WARRANTY; without even the implied warranty of
19    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
20    GNU General Public License for more details.
21    
22    You should have received a copy of the GNU General Public License
23    along with this program; if not, write to the Free Software
24    Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
25 */
26
27 #ifndef _SMB_H
28 #define _SMB_H
29
30 #if defined(LARGE_SMB_OFF_T)
31 #define BUFFER_SIZE (128*1024)
32 #else /* no large readwrite possible */
33 #define BUFFER_SIZE (0xFFFF)
34 #endif
35
36 #define SAFETY_MARGIN 1024
37 #define LARGE_WRITEX_HDR_SIZE 65
38
39 #define NMB_PORT 137
40 #define DGRAM_PORT 138
41 #define SMB_PORT1 445
42 #define SMB_PORT2 139
43 #define SMB_PORTS "445 139"
44
45 #define Undefined (-1)
46 #define False (0)
47 #define True (1)
48 #define Auto (2)
49 #define Required (3)
50
51 #ifndef _BOOL
52 typedef int BOOL;
53 #define _BOOL       /* So we don't typedef BOOL again in vfs.h */
54 #endif
55
56 #define SIZEOFWORD 2
57
58 #ifndef DEF_CREATE_MASK
59 #define DEF_CREATE_MASK (0755)
60 #endif
61
62 /* string manipulation flags - see clistr.c and srvstr.c */
63 #define STR_TERMINATE 1
64 #define STR_UPPER 2
65 #define STR_ASCII 4
66 #define STR_UNICODE 8
67 #define STR_NOALIGN 16
68 #define STR_TERMINATE_ASCII 128
69
70 /* how long to wait for secondary SMB packets (milli-seconds) */
71 #define SMB_SECONDARY_WAIT (60*1000)
72
73 /* Debugging stuff */
74 #include "debug.h"
75
76 /* this defines the error codes that receive_smb can put in smb_read_error */
77 #define READ_TIMEOUT 1
78 #define READ_EOF 2
79 #define READ_ERROR 3
80 #define WRITE_ERROR 4 /* This error code can go into the client smb_rw_error. */
81 #define READ_BAD_SIG 5
82 #define DO_NOT_DO_TDIS 6 /* cli_close_connection() check for this when smbfs wants to keep tree connected */
83
84 #define DIR_STRUCT_SIZE 43
85
86 /* these define the attribute byte as seen by DOS */
87 #define aRONLY (1L<<0)          /* 0x01 */
88 #define aHIDDEN (1L<<1)         /* 0x02 */
89 #define aSYSTEM (1L<<2)         /* 0x04 */
90 #define aVOLID (1L<<3)          /* 0x08 */
91 #define aDIR (1L<<4)            /* 0x10 */
92 #define aARCH (1L<<5)           /* 0x20 */
93
94 /* deny modes */
95 #define DENY_DOS 0
96 #define DENY_ALL 1
97 #define DENY_WRITE 2
98 #define DENY_READ 3
99 #define DENY_NONE 4
100 #define DENY_FCB 7
101
102 /* open modes */
103 #define DOS_OPEN_RDONLY 0
104 #define DOS_OPEN_WRONLY 1
105 #define DOS_OPEN_RDWR 2
106 #define DOS_OPEN_EXEC 3
107 #define DOS_OPEN_FCB 0xF
108
109 /* define shifts and masks for share and open modes. */
110 #define OPEN_MODE_MASK 0xF
111 #define SHARE_MODE_SHIFT 4
112 #define SHARE_MODE_MASK 0x7
113 #define GET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
114 #define SET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
115 #define GET_DENY_MODE(x) (((x)>>SHARE_MODE_SHIFT) & SHARE_MODE_MASK)
116 #define SET_DENY_MODE(x) (((x) & SHARE_MODE_MASK) <<SHARE_MODE_SHIFT)
117
118 /* Sync on open file (not sure if used anymore... ?) */
119 #define FILE_SYNC_OPENMODE (1<<14)
120 #define GET_FILE_SYNC_OPENMODE(x) (((x) & FILE_SYNC_OPENMODE) ? True : False)
121
122 /* allow delete on open file mode (used by NT SMB's). */
123 #define ALLOW_SHARE_DELETE (1<<15)
124 #define GET_ALLOW_SHARE_DELETE(x) (((x) & ALLOW_SHARE_DELETE) ? True : False)
125 #define SET_ALLOW_SHARE_DELETE(x) ((x) ? ALLOW_SHARE_DELETE : 0)
126
127 /* delete on close flag (used by NT SMB's). */
128 #define DELETE_ON_CLOSE_FLAG (1<<16)
129 #define GET_DELETE_ON_CLOSE_FLAG(x) (((x) & DELETE_ON_CLOSE_FLAG) ? True : False)
130 #define SET_DELETE_ON_CLOSE_FLAG(x) ((x) ? DELETE_ON_CLOSE_FLAG : 0)
131
132 /* open disposition values */
133 #define FILE_EXISTS_FAIL 0
134 #define FILE_EXISTS_OPEN 1
135 #define FILE_EXISTS_TRUNCATE 2
136
137 /* mask for open disposition. */
138 #define FILE_OPEN_MASK 0x3
139
140 #define GET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
141 #define SET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
142
143 /* The above can be OR'ed with... */
144 #define FILE_CREATE_IF_NOT_EXIST 0x10
145 #define FILE_FAIL_IF_NOT_EXIST 0
146
147 #define GET_FILE_CREATE_DISPOSITION(x) ((x) & (FILE_CREATE_IF_NOT_EXIST|FILE_FAIL_IF_NOT_EXIST))
148
149 /* share types */
150 #define STYPE_DISKTREE  0       /* Disk drive */
151 #define STYPE_PRINTQ    1       /* Spooler queue */
152 #define STYPE_DEVICE    2       /* Serial device */
153 #define STYPE_IPC       3       /* Interprocess communication (IPC) */
154 #define STYPE_HIDDEN    0x80000000 /* share is a hidden one (ends with $) */
155
156 #include "doserr.h"
157
158 typedef union unid_t {
159         uid_t uid;
160         gid_t gid;
161 } unid_t;
162
163 /*
164  * SMB UCS2 (16-bit unicode) internal type.
165  */
166
167 typedef uint16 smb_ucs2_t;
168
169 /* ucs2 string types. */
170 typedef smb_ucs2_t wpstring[PSTRING_LEN];
171 typedef smb_ucs2_t wfstring[FSTRING_LEN];
172
173 #ifdef WORDS_BIGENDIAN
174 #define UCS2_SHIFT 8
175 #else
176 #define UCS2_SHIFT 0
177 #endif
178
179 /* turn a 7 bit character into a ucs2 character */
180 #define UCS2_CHAR(c) ((c) << UCS2_SHIFT)
181
182 /* pipe string names */
183 #define PIPE_LANMAN   "\\PIPE\\LANMAN"
184 #define PIPE_SRVSVC   "\\PIPE\\srvsvc"
185 #define PIPE_SAMR     "\\PIPE\\samr"
186 #define PIPE_WINREG   "\\PIPE\\winreg"
187 #define PIPE_WKSSVC   "\\PIPE\\wkssvc"
188 #define PIPE_NETLOGON "\\PIPE\\NETLOGON"
189 #define PIPE_NTLSA    "\\PIPE\\ntlsa"
190 #define PIPE_NTSVCS   "\\PIPE\\ntsvcs"
191 #define PIPE_LSASS    "\\PIPE\\lsass"
192 #define PIPE_LSARPC   "\\PIPE\\lsarpc"
193 #define PIPE_SPOOLSS  "\\PIPE\\spoolss"
194 #define PIPE_NETDFS   "\\PIPE\\netdfs"
195 #define PIPE_ECHO     "\\PIPE\\rpcecho"
196 #define PIPE_SHUTDOWN "\\PIPE\\initshutdown"
197 #define PIPE_EPM      "\\PIPE\\epmapper"
198 #define PIPE_SVCCTL   "\\PIPE\\svcctl"
199 #define PIPE_EVENTLOG "\\PIPE\\eventlog"
200
201 #define PIPE_NETLOGON_PLAIN "\\NETLOGON"
202
203 #define PI_LSARPC               0
204 #define PI_LSARPC_DS            1
205 #define PI_SAMR                 2
206 #define PI_NETLOGON             3
207 #define PI_SRVSVC               4
208 #define PI_WKSSVC               5
209 #define PI_WINREG               6
210 #define PI_SPOOLSS              7
211 #define PI_NETDFS               8
212 #define PI_ECHO                 9
213 #define PI_SHUTDOWN             10
214 #define PI_SVCCTL               11
215 #define PI_EVENTLOG             12
216 #define PI_MAX_PIPES            13
217
218 /* 64 bit time (100usec) since ????? - cifs6.txt, section 3.5, page 30 */
219 typedef struct nttime_info
220 {
221   uint32 low;
222   uint32 high;
223 } NTTIME;
224
225
226 /* Allowable account control bits */
227 #define ACB_DISABLED   0x0001  /* 1 = User account disabled */
228 #define ACB_HOMDIRREQ  0x0002  /* 1 = Home directory required */
229 #define ACB_PWNOTREQ   0x0004  /* 1 = User password not required */
230 #define ACB_TEMPDUP    0x0008  /* 1 = Temporary duplicate account */
231 #define ACB_NORMAL     0x0010  /* 1 = Normal user account */
232 #define ACB_MNS        0x0020  /* 1 = MNS logon user account */
233 #define ACB_DOMTRUST   0x0040  /* 1 = Interdomain trust account */
234 #define ACB_WSTRUST    0x0080  /* 1 = Workstation trust account */
235 #define ACB_SVRTRUST   0x0100  /* 1 = Server trust account (BDC) */
236 #define ACB_PWNOEXP    0x0200  /* 1 = User password does not expire */
237 #define ACB_AUTOLOCK   0x0400  /* 1 = Account auto locked */
238  
239 #define MAX_HOURS_LEN 32
240
241 /* 
242  * window during which we must talk to the PDC to avoid
243  * sam sync delays; expressed in seconds (15 minutes is the 
244  * default period for SAM replication under Windows NT 4.0
245  */
246 #define SAM_SYNC_WINDOW         900
247
248
249 #ifndef MAXSUBAUTHS
250 #define MAXSUBAUTHS 15 /* max sub authorities in a SID */
251 #endif
252
253 #define SID_MAX_SIZE ((size_t)(8+(MAXSUBAUTHS*4)))
254
255 /* SID Types */
256 enum SID_NAME_USE
257 {
258         SID_NAME_USE_NONE = 0,
259         SID_NAME_USER    = 1, /* user */
260         SID_NAME_DOM_GRP,     /* domain group */
261         SID_NAME_DOMAIN,      /* domain sid */
262         SID_NAME_ALIAS,       /* local group */
263         SID_NAME_WKN_GRP,     /* well-known group */
264         SID_NAME_DELETED,     /* deleted account: needed for c2 rating */
265         SID_NAME_INVALID,     /* invalid account */
266         SID_NAME_UNKNOWN,     /* unknown sid type */
267         SID_NAME_COMPUTER     /* sid for a computer */
268 };
269
270 /**
271  * @brief Security Identifier
272  *
273  * @sa http://msdn.microsoft.com/library/default.asp?url=/library/en-us/security/accctrl_38yn.asp
274  **/
275 typedef struct sid_info
276 {
277   uint8  sid_rev_num;             /**< SID revision number */
278   uint8  num_auths;               /**< Number of sub-authorities */
279   uint8  id_auth[6];              /**< Identifier Authority */
280   /*
281    *  Pointer to sub-authorities.
282    *
283    * @note The values in these uint32's are in *native* byteorder, not
284    * neccessarily little-endian...... JRA.
285    */
286   uint32 sub_auths[MAXSUBAUTHS];  
287
288 } DOM_SID;
289
290 /* Some well-known SIDs */
291 extern const DOM_SID global_sid_World_Domain;
292 extern const DOM_SID global_sid_World;
293 extern const DOM_SID global_sid_Creator_Owner_Domain;
294 extern const DOM_SID global_sid_NT_Authority;
295 extern const DOM_SID global_sid_System;
296 extern const DOM_SID global_sid_NULL;
297 extern const DOM_SID global_sid_Authenticated_Users;
298 extern const DOM_SID global_sid_Network;
299 extern const DOM_SID global_sid_Creator_Owner;
300 extern const DOM_SID global_sid_Creator_Group;
301 extern const DOM_SID global_sid_Anonymous;
302 extern const DOM_SID global_sid_Builtin;
303 extern const DOM_SID global_sid_Builtin_Administrators;
304 extern const DOM_SID global_sid_Builtin_Users;
305 extern const DOM_SID global_sid_Builtin_Guests;
306 extern const DOM_SID global_sid_Builtin_Power_Users;
307 extern const DOM_SID global_sid_Builtin_Account_Operators;
308 extern const DOM_SID global_sid_Builtin_Server_Operators;
309 extern const DOM_SID global_sid_Builtin_Print_Operators;
310 extern const DOM_SID global_sid_Builtin_Backup_Operators;
311 extern const DOM_SID global_sid_Builtin_Replicator;
312
313 /*
314  * The complete list of SIDS belonging to this user.
315  * Created when a vuid is registered.
316  * The definition of the user_sids array is as follows :
317  *
318  * token->user_sids[0] = primary user SID.
319  * token->user_sids[1] = primary group SID.
320  * token->user_sids[2..num_sids] = supplementary group SIDS.
321  */
322
323 #define PRIMARY_USER_SID_INDEX 0
324 #define PRIMARY_GROUP_SID_INDEX 1
325
326 typedef struct _nt_user_token {
327         size_t num_sids;
328         DOM_SID *user_sids;
329         SE_PRIV privileges;
330 } NT_USER_TOKEN;
331
332 /*** query a local group, get a list of these: shows who is in that group ***/
333
334 /* local group member info */
335 typedef struct local_grp_member_info
336 {
337         DOM_SID sid    ; /* matches with name */
338         uint8   sid_use; /* usr=1 grp=2 dom=3 alias=4 wkng=5 del=6 inv=7 unk=8 */
339         fstring name   ; /* matches with sid: must be of the form "DOMAIN\account" */
340
341 } LOCAL_GRP_MEMBER;
342
343 /* enumerate these to get list of local groups */
344
345 /* local group info */
346 typedef struct local_grp_info
347 {
348         fstring name;
349         fstring comment;
350
351 } LOCAL_GRP;
352
353 /*** enumerate these to get list of domain groups ***/
354
355 /* domain group member info */
356 typedef struct domain_grp_info
357 {
358         fstring name;
359         fstring comment;
360         uint32  rid; /* group rid */
361         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
362
363 } DOMAIN_GRP;
364
365 /*** query a domain group, get a list of these: shows who is in that group ***/
366
367 /* domain group info */
368 typedef struct domain_grp_member_info
369 {
370         fstring name;
371         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
372
373 } DOMAIN_GRP_MEMBER;
374
375 /* 32 bit time (sec) since 01jan1970 - cifs6.txt, section 3.5, page 30 */
376 typedef struct time_info
377 {
378   uint32 time;
379 } UTIME;
380
381 /* Structure used when SMBwritebmpx is active */
382 typedef struct {
383         size_t wr_total_written; /* So we know when to discard this */
384         int32 wr_timeout;
385         int32 wr_errclass; /* Cached errors */
386         int32 wr_error; /* Cached errors */
387         NTSTATUS wr_status; /* Cached errors */
388         BOOL  wr_mode; /* write through mode) */
389         BOOL  wr_discard; /* discard all further data */
390 } write_bmpx_struct;
391
392 typedef struct write_cache
393 {
394     SMB_OFF_T file_size;
395     SMB_OFF_T offset;
396     size_t alloc_size;
397     size_t data_size;
398     char *data;
399 } write_cache;
400
401 typedef struct
402 {
403         smb_ucs2_t *origname;
404         smb_ucs2_t *filename;
405         SMB_STRUCT_STAT *statinfo;
406 } smb_filename;
407
408 #include "fake_file.h"
409
410 typedef struct files_struct {
411         struct files_struct *next, *prev;
412         int fnum;
413         struct connection_struct *conn;
414         int fd;
415         unsigned int num_smb_operations;
416         uint16 rap_print_jobid;
417         SMB_DEV_T dev;
418         SMB_INO_T inode;
419         BOOL delete_on_close;
420         SMB_OFF_T pos;
421         SMB_BIG_UINT initial_allocation_size; /* Faked up initial allocation on disk. */
422         SMB_BIG_UINT position_information;
423         mode_t mode;
424         uint16 file_pid;
425         uint16 vuid;
426         write_bmpx_struct *wbmpx_ptr;
427         write_cache *wcp;
428         struct timeval open_time;
429         int share_mode;
430         uint32 desired_access;
431         BOOL pending_modtime_owner;
432         time_t pending_modtime;
433         time_t last_write_time;
434         int oplock_type;
435         int sent_oplock_break;
436         unsigned long file_id;
437         BOOL can_lock;
438         BOOL can_read;
439         BOOL can_write;
440         BOOL print_file;
441         BOOL modified;
442         BOOL is_directory;
443         BOOL is_stat;
444         BOOL directory_delete_on_close;
445         char *fsp_name;
446         FAKE_FILE_HANDLE *fake_file_handle;
447 } files_struct;
448
449 #include "ntquotas.h"
450 #include "sysquotas.h"
451
452 /* used to hold an arbitrary blob of data */
453 typedef struct data_blob
454 {
455         uint8 *data;
456         size_t length;
457         void (*free)(struct data_blob *data_blob);
458 } DATA_BLOB;
459
460 /*
461  * Structure used to keep directory state information around.
462  * Used in NT change-notify code.
463  */
464
465 typedef struct
466 {
467         time_t modify_time;
468         time_t status_time;
469 } dir_status_struct;
470
471 struct vuid_cache_entry
472 {
473         uint16 vuid;
474         BOOL read_only;
475         BOOL admin_user;
476 };
477
478 struct vuid_cache
479 {
480         unsigned int entries;
481         struct vuid_cache_entry array[VUID_CACHE_SIZE];
482 };
483
484 typedef struct
485 {
486         char *name;
487         BOOL is_wild;
488 } name_compare_entry;
489
490 /* Include VFS stuff */
491
492 #include "smb_acls.h"
493 #include "vfs.h"
494
495 struct dptr_struct;
496
497 typedef struct connection_struct
498 {
499         struct connection_struct *next, *prev;
500         TALLOC_CTX *mem_ctx;
501         unsigned cnum; /* an index passed over the wire */
502         int service;
503         BOOL force_user;
504         BOOL force_group;
505         struct vuid_cache vuid_cache;
506         struct dptr_struct *dirptr;
507         BOOL printer;
508         BOOL ipc;
509         BOOL read_only; /* Attributes for the current user of the share. */
510         BOOL admin_user; /* Attributes for the current user of the share. */
511         char *dirpath;
512         char *connectpath;
513         char *origpath;
514
515         struct vfs_ops vfs;                   /* Filesystem operations */
516         struct vfs_ops vfs_opaque;                      /* OPAQUE Filesystem operations */
517         struct vfs_handle_struct *vfs_handles;          /* for the new plugins */
518
519         char *user; /* name of user who *opened* this connection */
520         uid_t uid; /* uid of user who *opened* this connection */
521         gid_t gid; /* gid of user who *opened* this connection */
522         char client_address[18]; /* String version of client IP address. */
523
524         uint16 vuid; /* vuid of user who *opened* this connection, or UID_FIELD_INVALID */
525
526         /* following groups stuff added by ih */
527
528         /* This groups info is valid for the user that *opened* the connection */
529         int ngroups;
530         gid_t *groups;
531         NT_USER_TOKEN *nt_user_token;
532         
533         time_t lastused;
534         BOOL used;
535         int num_files_open;
536         unsigned int num_smb_operations; /* Count of smb operations on this tree. */
537
538         BOOL case_sensitive;
539         BOOL case_preserve;
540         BOOL short_case_preserve;
541
542         name_compare_entry *hide_list; /* Per-share list of files to return as hidden. */
543         name_compare_entry *veto_list; /* Per-share list of files to veto (never show). */
544         name_compare_entry *veto_oplock_list; /* Per-share list of files to refuse oplocks on. */       
545
546 } connection_struct;
547
548 struct current_user
549 {
550         connection_struct *conn;
551         uint16 vuid;
552         uid_t uid;
553         gid_t gid;
554         int ngroups;
555         gid_t *groups;
556         NT_USER_TOKEN *nt_user_token;
557 };
558
559 /* Defines for the sent_oplock_break field above. */
560 #define NO_BREAK_SENT 0
561 #define EXCLUSIVE_BREAK_SENT 1
562 #define LEVEL_II_BREAK_SENT 2
563
564 typedef struct {
565         fstring smb_name; /* user name from the client */
566         fstring unix_name; /* unix user name of a validated user */
567         fstring full_name; /* to store full name (such as "Joe Bloggs") from gecos field of password file */
568         fstring domain; /* domain that the client specified */
569 } userdom_struct;
570
571 /* Extra fields above "LPQ_PRINTING" are used to map extra NT status codes. */
572
573 enum {LPQ_QUEUED=0,LPQ_PAUSED,LPQ_SPOOLING,LPQ_PRINTING,LPQ_ERROR,LPQ_DELETING,
574       LPQ_OFFLINE,LPQ_PAPEROUT,LPQ_PRINTED,LPQ_DELETED,LPQ_BLOCKED,LPQ_USER_INTERVENTION};
575
576 typedef struct _print_queue_struct
577 {
578   int job;              /* normally the UNIX jobid -- see note in 
579                            printing.c:traverse_fn_delete() */
580   int size;
581   int page_count;
582   int status;
583   int priority;
584   time_t time;
585   fstring fs_user;
586   fstring fs_file;
587 } print_queue_struct;
588
589 enum {LPSTAT_OK, LPSTAT_STOPPED, LPSTAT_ERROR};
590
591 typedef struct
592 {
593   fstring message;
594   int qcount;
595   int status;
596 }  print_status_struct;
597
598 /* used for server information: client, nameserv and ipc */
599 struct server_info_struct
600 {
601   fstring name;
602   uint32 type;
603   fstring comment;
604   fstring domain; /* used ONLY in ipc.c NOT namework.c */
605   BOOL server_added; /* used ONLY in ipc.c NOT namework.c */
606 };
607
608
609 /* used for network interfaces */
610 struct interface
611 {
612         struct interface *next, *prev;
613         struct in_addr ip;
614         struct in_addr bcast;
615         struct in_addr nmask;
616 };
617
618 /* struct used by share mode violation error processing */
619 typedef struct {
620         pid_t pid;
621         uint16 mid;
622         struct timeval time;
623         SMB_DEV_T dev;
624         SMB_INO_T inode;
625         uint16 port;
626 } deferred_open_entry;
627
628 /* Internal message queue for deferred opens. */
629 struct pending_message_list {
630         struct pending_message_list *next, *prev;
631         struct timeval msg_time; /* The timeout time */
632         DATA_BLOB buf;
633         DATA_BLOB private_data;
634 };
635
636 /* struct returned by get_share_modes */
637 typedef struct {
638         pid_t pid;
639         uint16 op_port;
640         uint16 op_type;
641         int share_mode;
642         uint32 desired_access;
643         struct timeval time;
644         SMB_DEV_T dev;
645         SMB_INO_T inode;
646         unsigned long share_file_id;
647 } share_mode_entry;
648
649
650 #define SHAREMODE_FN_CAST() \
651         void (*)(share_mode_entry *, char*)
652
653 #define SHAREMODE_FN(fn) \
654         void (*fn)(share_mode_entry *, char*)
655
656 #define NT_HASH_LEN 16
657 #define LM_HASH_LEN 16
658
659 /* Password history contants. */
660 #define PW_HISTORY_SALT_LEN 16
661 #define SALTED_MD5_HASH_LEN 16
662 #define PW_HISTORY_ENTRY_LEN (PW_HISTORY_SALT_LEN+SALTED_MD5_HASH_LEN)
663
664 /*
665  * Flags for account policy.
666  */
667 #define AP_MIN_PASSWORD_LEN             1
668 #define AP_PASSWORD_HISTORY             2
669 #define AP_USER_MUST_LOGON_TO_CHG_PASS  3
670 #define AP_MAX_PASSWORD_AGE             4
671 #define AP_MIN_PASSWORD_AGE             5
672 #define AP_LOCK_ACCOUNT_DURATION        6
673 #define AP_RESET_COUNT_TIME             7
674 #define AP_BAD_ATTEMPT_LOCKOUT          8
675 #define AP_TIME_TO_LOGOUT               9
676 #define AP_REFUSE_MACHINE_PW_CHANGE     10
677
678 /*
679  * Flags for local user manipulation.
680  */
681
682 #define LOCAL_ADD_USER 0x1
683 #define LOCAL_DELETE_USER 0x2
684 #define LOCAL_DISABLE_USER 0x4
685 #define LOCAL_ENABLE_USER 0x8
686 #define LOCAL_TRUST_ACCOUNT 0x10
687 #define LOCAL_SET_NO_PASSWORD 0x20
688 #define LOCAL_SET_PASSWORD 0x40
689 #define LOCAL_SET_LDAP_ADMIN_PW 0x80
690 #define LOCAL_INTERDOM_ACCOUNT 0x100
691 #define LOCAL_AM_ROOT 0x200  /* Act as root */
692
693 /* key and data in the connections database - used in smbstatus and smbd */
694 struct connections_key {
695         pid_t pid;
696         int cnum;
697         fstring name;
698 };
699
700 struct connections_data {
701         int magic;
702         pid_t pid;
703         int cnum;
704         uid_t uid;
705         gid_t gid;
706         char name[24];
707         char addr[24];
708         char machine[FSTRING_LEN];
709         time_t start;
710         uint32 bcast_msg_flags;
711 };
712
713
714 /* key and data records in the tdb locking database */
715 struct locking_key {
716         SMB_DEV_T dev;
717         SMB_INO_T inode;
718 };
719
720 /* the following are used by loadparm for option lists */
721 typedef enum {
722         P_BOOL,P_BOOLREV,P_CHAR,P_INTEGER,P_OCTAL,P_LIST,
723         P_STRING,P_USTRING,P_GSTRING,P_UGSTRING,P_ENUM,P_SEP
724 } parm_type;
725
726 typedef enum {
727         P_LOCAL,P_GLOBAL,P_SEPARATOR,P_NONE
728 } parm_class;
729
730 /* passed to br lock code */
731 enum brl_type {READ_LOCK, WRITE_LOCK, PENDING_LOCK};
732
733 struct enum_list {
734         int value;
735         const char *name;
736 };
737
738 #define BRLOCK_FN_CAST() \
739         void (*)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
740                                  enum brl_type lock_type, \
741                                  br_off start, br_off size)
742 #define BRLOCK_FN(fn) \
743         void (*fn)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
744                                  enum brl_type lock_type, \
745                                  br_off start, br_off size)
746 struct parm_struct
747 {
748         const char *label;
749         parm_type type;
750         parm_class class;
751         void *ptr;
752         BOOL (*special)(int snum, const char *, char **);
753         const struct enum_list *enum_list;
754         unsigned flags;
755         union {
756                 BOOL bvalue;
757                 int ivalue;
758                 char *svalue;
759                 char cvalue;
760                 char **lvalue;
761         } def;
762 };
763
764 struct bitmap {
765         uint32 *b;
766         unsigned int n;
767 };
768
769 /* The following flags are used in SWAT */
770 #define FLAG_BASIC      0x0001 /* Display only in BASIC view */
771 #define FLAG_SHARE      0x0002 /* file sharing options */
772 #define FLAG_PRINT      0x0004 /* printing options */
773 #define FLAG_GLOBAL     0x0008 /* local options that should be globally settable in SWAT */
774 #define FLAG_WIZARD     0x0010 /* Parameters that the wizard will operate on */
775 #define FLAG_ADVANCED   0x0020 /* Parameters that will be visible in advanced view */
776 #define FLAG_DEVELOPER  0x0040 /* No longer used */
777 #define FLAG_DEPRECATED 0x1000 /* options that should no longer be used */
778 #define FLAG_HIDE       0x2000 /* options that should be hidden in SWAT */
779 #define FLAG_DOS_STRING 0x4000 /* convert from UNIX to DOS codepage when reading this string. */
780
781 #ifndef LOCKING_VERSION
782 #define LOCKING_VERSION 4
783 #endif /* LOCKING_VERSION */
784
785
786 /* the basic packet size, assuming no words or bytes */
787 #define smb_size 39
788
789 /* offsets into message for common items */
790 #define smb_com 8
791 #define smb_rcls 9
792 #define smb_reh 10
793 #define smb_err 11
794 #define smb_flg 13
795 #define smb_flg2 14
796 #define smb_pidhigh 16
797 #define smb_ss_field 18
798 #define smb_tid 28
799 #define smb_pid 30
800 #define smb_uid 32
801 #define smb_mid 34
802 #define smb_wct 36
803 #define smb_vwv 37
804 #define smb_vwv0 37
805 #define smb_vwv1 39
806 #define smb_vwv2 41
807 #define smb_vwv3 43
808 #define smb_vwv4 45
809 #define smb_vwv5 47
810 #define smb_vwv6 49
811 #define smb_vwv7 51
812 #define smb_vwv8 53
813 #define smb_vwv9 55
814 #define smb_vwv10 57
815 #define smb_vwv11 59
816 #define smb_vwv12 61
817 #define smb_vwv13 63
818 #define smb_vwv14 65
819 #define smb_vwv15 67
820 #define smb_vwv16 69
821 #define smb_vwv17 71
822
823 /* flag defines. CIFS spec 3.1.1 */
824 #define FLAG_SUPPORT_LOCKREAD       0x01
825 #define FLAG_CLIENT_BUF_AVAIL       0x02
826 #define FLAG_RESERVED               0x04
827 #define FLAG_CASELESS_PATHNAMES     0x08
828 #define FLAG_CANONICAL_PATHNAMES    0x10
829 #define FLAG_REQUEST_OPLOCK         0x20
830 #define FLAG_REQUEST_BATCH_OPLOCK   0x40
831 #define FLAG_REPLY                  0x80
832
833 /* the complete */
834 #define SMBmkdir      0x00   /* create directory */
835 #define SMBrmdir      0x01   /* delete directory */
836 #define SMBopen       0x02   /* open file */
837 #define SMBcreate     0x03   /* create file */
838 #define SMBclose      0x04   /* close file */
839 #define SMBflush      0x05   /* flush file */
840 #define SMBunlink     0x06   /* delete file */
841 #define SMBmv         0x07   /* rename file */
842 #define SMBgetatr     0x08   /* get file attributes */
843 #define SMBsetatr     0x09   /* set file attributes */
844 #define SMBread       0x0A   /* read from file */
845 #define SMBwrite      0x0B   /* write to file */
846 #define SMBlock       0x0C   /* lock byte range */
847 #define SMBunlock     0x0D   /* unlock byte range */
848 #define SMBctemp      0x0E   /* create temporary file */
849 #define SMBmknew      0x0F   /* make new file */
850 #define SMBchkpth     0x10   /* check directory path */
851 #define SMBexit       0x11   /* process exit */
852 #define SMBlseek      0x12   /* seek */
853 #define SMBtcon       0x70   /* tree connect */
854 #define SMBtconX      0x75   /* tree connect and X*/
855 #define SMBtdis       0x71   /* tree disconnect */
856 #define SMBnegprot    0x72   /* negotiate protocol */
857 #define SMBdskattr    0x80   /* get disk attributes */
858 #define SMBsearch     0x81   /* search directory */
859 #define SMBsplopen    0xC0   /* open print spool file */
860 #define SMBsplwr      0xC1   /* write to print spool file */
861 #define SMBsplclose   0xC2   /* close print spool file */
862 #define SMBsplretq    0xC3   /* return print queue */
863 #define SMBsends      0xD0   /* send single block message */
864 #define SMBsendb      0xD1   /* send broadcast message */
865 #define SMBfwdname    0xD2   /* forward user name */
866 #define SMBcancelf    0xD3   /* cancel forward */
867 #define SMBgetmac     0xD4   /* get machine name */
868 #define SMBsendstrt   0xD5   /* send start of multi-block message */
869 #define SMBsendend    0xD6   /* send end of multi-block message */
870 #define SMBsendtxt    0xD7   /* send text of multi-block message */
871
872 /* Core+ protocol */
873 #define SMBlockread       0x13   /* Lock a range and read */
874 #define SMBwriteunlock 0x14 /* Unlock a range then write */
875 #define SMBreadbraw   0x1a  /* read a block of data with no smb header */
876 #define SMBwritebraw  0x1d  /* write a block of data with no smb header */
877 #define SMBwritec     0x20  /* secondary write request */
878 #define SMBwriteclose 0x2c  /* write a file then close it */
879
880 /* dos extended protocol */
881 #define SMBreadBraw      0x1A   /* read block raw */
882 #define SMBreadBmpx      0x1B   /* read block multiplexed */
883 #define SMBreadBs        0x1C   /* read block (secondary response) */
884 #define SMBwriteBraw     0x1D   /* write block raw */
885 #define SMBwriteBmpx     0x1E   /* write block multiplexed */
886 #define SMBwriteBs       0x1F   /* write block (secondary request) */
887 #define SMBwriteC        0x20   /* write complete response */
888 #define SMBsetattrE      0x22   /* set file attributes expanded */
889 #define SMBgetattrE      0x23   /* get file attributes expanded */
890 #define SMBlockingX      0x24   /* lock/unlock byte ranges and X */
891 #define SMBtrans         0x25   /* transaction - name, bytes in/out */
892 #define SMBtranss        0x26   /* transaction (secondary request/response) */
893 #define SMBioctl         0x27   /* IOCTL */
894 #define SMBioctls        0x28   /* IOCTL  (secondary request/response) */
895 #define SMBcopy          0x29   /* copy */
896 #define SMBmove          0x2A   /* move */
897 #define SMBecho          0x2B   /* echo */
898 #define SMBopenX         0x2D   /* open and X */
899 #define SMBreadX         0x2E   /* read and X */
900 #define SMBwriteX        0x2F   /* write and X */
901 #define SMBsesssetupX    0x73   /* Session Set Up & X (including User Logon) */
902 #define SMBffirst        0x82   /* find first */
903 #define SMBfunique       0x83   /* find unique */
904 #define SMBfclose        0x84   /* find close */
905 #define SMBkeepalive     0x85   /* keepalive */
906 #define SMBinvalid       0xFE   /* invalid command */
907
908 /* Extended 2.0 protocol */
909 #define SMBtrans2        0x32   /* TRANS2 protocol set */
910 #define SMBtranss2       0x33   /* TRANS2 protocol set, secondary command */
911 #define SMBfindclose     0x34   /* Terminate a TRANSACT2_FINDFIRST */
912 #define SMBfindnclose    0x35   /* Terminate a TRANSACT2_FINDNOTIFYFIRST */
913 #define SMBulogoffX      0x74   /* user logoff */
914
915 /* NT SMB extensions. */
916 #define SMBnttrans       0xA0   /* NT transact */
917 #define SMBnttranss      0xA1   /* NT transact secondary */
918 #define SMBntcreateX     0xA2   /* NT create and X */
919 #define SMBntcancel      0xA4   /* NT cancel */
920 #define SMBntrename      0xA5   /* NT rename */
921
922 /* These are the trans subcommands */
923 #define TRANSACT_SETNAMEDPIPEHANDLESTATE  0x01 
924 #define TRANSACT_DCERPCCMD                0x26
925 #define TRANSACT_WAITNAMEDPIPEHANDLESTATE 0x53
926
927 /* These are the TRANS2 sub commands */
928 #define TRANSACT2_OPEN                          0x00
929 #define TRANSACT2_FINDFIRST                     0x01
930 #define TRANSACT2_FINDNEXT                      0x02
931 #define TRANSACT2_QFSINFO                       0x03
932 #define TRANSACT2_SETFSINFO                     0x04
933 #define TRANSACT2_QPATHINFO                     0x05
934 #define TRANSACT2_SETPATHINFO                   0x06
935 #define TRANSACT2_QFILEINFO                     0x07
936 #define TRANSACT2_SETFILEINFO                   0x08
937 #define TRANSACT2_FSCTL                         0x09
938 #define TRANSACT2_IOCTL                         0x0A
939 #define TRANSACT2_FINDNOTIFYFIRST               0x0B
940 #define TRANSACT2_FINDNOTIFYNEXT                0x0C
941 #define TRANSACT2_MKDIR                         0x0D
942 #define TRANSACT2_SESSION_SETUP                 0x0E
943 #define TRANSACT2_GET_DFS_REFERRAL              0x10
944 #define TRANSACT2_REPORT_DFS_INCONSISTANCY      0x11
945
946 /* These are the NT transact sub commands. */
947 #define NT_TRANSACT_CREATE                1
948 #define NT_TRANSACT_IOCTL                 2
949 #define NT_TRANSACT_SET_SECURITY_DESC     3
950 #define NT_TRANSACT_NOTIFY_CHANGE         4
951 #define NT_TRANSACT_RENAME                5
952 #define NT_TRANSACT_QUERY_SECURITY_DESC   6
953 #define NT_TRANSACT_GET_USER_QUOTA        7
954 #define NT_TRANSACT_SET_USER_QUOTA        8
955
956 /* These are the NT transact_get_user_quota sub commands */
957 #define TRANSACT_GET_USER_QUOTA_LIST_CONTINUE   0x0000
958 #define TRANSACT_GET_USER_QUOTA_LIST_START      0x0100
959 #define TRANSACT_GET_USER_QUOTA_FOR_SID         0x0101
960
961 /* Relevant IOCTL codes */
962 #define IOCTL_QUERY_JOB_INFO      0x530060
963
964 /* these are the trans2 sub fields for primary requests */
965 #define smb_tpscnt smb_vwv0
966 #define smb_tdscnt smb_vwv1
967 #define smb_mprcnt smb_vwv2
968 #define smb_mdrcnt smb_vwv3
969 #define smb_msrcnt smb_vwv4
970 #define smb_flags smb_vwv5
971 #define smb_timeout smb_vwv6
972 #define smb_pscnt smb_vwv9
973 #define smb_psoff smb_vwv10
974 #define smb_dscnt smb_vwv11
975 #define smb_dsoff smb_vwv12
976 #define smb_suwcnt smb_vwv13
977 #define smb_setup smb_vwv14
978 #define smb_setup0 smb_setup
979 #define smb_setup1 (smb_setup+2)
980 #define smb_setup2 (smb_setup+4)
981
982 /* these are for the secondary requests */
983 #define smb_spscnt smb_vwv2
984 #define smb_spsoff smb_vwv3
985 #define smb_spsdisp smb_vwv4
986 #define smb_sdscnt smb_vwv5
987 #define smb_sdsoff smb_vwv6
988 #define smb_sdsdisp smb_vwv7
989 #define smb_sfid smb_vwv8
990
991 /* and these for responses */
992 #define smb_tprcnt smb_vwv0
993 #define smb_tdrcnt smb_vwv1
994 #define smb_prcnt smb_vwv3
995 #define smb_proff smb_vwv4
996 #define smb_prdisp smb_vwv5
997 #define smb_drcnt smb_vwv6
998 #define smb_droff smb_vwv7
999 #define smb_drdisp smb_vwv8
1000
1001 /* these are for the NT trans primary request. */
1002 #define smb_nt_MaxSetupCount smb_vwv0
1003 #define smb_nt_Flags (smb_vwv0 + 1)
1004 #define smb_nt_TotalParameterCount (smb_vwv0 + 3)
1005 #define smb_nt_TotalDataCount (smb_vwv0 + 7)
1006 #define smb_nt_MaxParameterCount (smb_vwv0 + 11)
1007 #define smb_nt_MaxDataCount (smb_vwv0 + 15)
1008 #define smb_nt_ParameterCount (smb_vwv0 + 19)
1009 #define smb_nt_ParameterOffset (smb_vwv0 + 23)
1010 #define smb_nt_DataCount (smb_vwv0 + 27)
1011 #define smb_nt_DataOffset (smb_vwv0 + 31)
1012 #define smb_nt_SetupCount (smb_vwv0 + 35)
1013 #define smb_nt_Function (smb_vwv0 + 36)
1014 #define smb_nt_SetupStart (smb_vwv0 + 38)
1015
1016 /* these are for the NT trans secondary request. */
1017 #define smb_nts_TotalParameterCount (smb_vwv0 + 3)
1018 #define smb_nts_TotalDataCount (smb_vwv0 + 7)
1019 #define smb_nts_ParameterCount (smb_vwv0 + 11)
1020 #define smb_nts_ParameterOffset (smb_vwv0 + 15)
1021 #define smb_nts_ParameterDisplacement (smb_vwv0 + 19)
1022 #define smb_nts_DataCount (smb_vwv0 + 23)
1023 #define smb_nts_DataOffset (smb_vwv0 + 27)
1024 #define smb_nts_DataDisplacement (smb_vwv0 + 31)
1025
1026 /* these are for the NT trans reply. */
1027 #define smb_ntr_TotalParameterCount (smb_vwv0 + 3)
1028 #define smb_ntr_TotalDataCount (smb_vwv0 + 7)
1029 #define smb_ntr_ParameterCount (smb_vwv0 + 11)
1030 #define smb_ntr_ParameterOffset (smb_vwv0 + 15)
1031 #define smb_ntr_ParameterDisplacement (smb_vwv0 + 19)
1032 #define smb_ntr_DataCount (smb_vwv0 + 23)
1033 #define smb_ntr_DataOffset (smb_vwv0 + 27)
1034 #define smb_ntr_DataDisplacement (smb_vwv0 + 31)
1035
1036 /* these are for the NT create_and_X */
1037 #define smb_ntcreate_NameLength (smb_vwv0 + 5)
1038 #define smb_ntcreate_Flags (smb_vwv0 + 7)
1039 #define smb_ntcreate_RootDirectoryFid (smb_vwv0 + 11)
1040 #define smb_ntcreate_DesiredAccess (smb_vwv0 + 15)
1041 #define smb_ntcreate_AllocationSize (smb_vwv0 + 19)
1042 #define smb_ntcreate_FileAttributes (smb_vwv0 + 27)
1043 #define smb_ntcreate_ShareAccess (smb_vwv0 + 31)
1044 #define smb_ntcreate_CreateDisposition (smb_vwv0 + 35)
1045 #define smb_ntcreate_CreateOptions (smb_vwv0 + 39)
1046 #define smb_ntcreate_ImpersonationLevel (smb_vwv0 + 43)
1047 #define smb_ntcreate_SecurityFlags (smb_vwv0 + 47)
1048
1049 /* this is used on a TConX. I'm not sure the name is very helpful though */
1050 #define SMB_SUPPORT_SEARCH_BITS        0x0001
1051 #define SMB_SHARE_IN_DFS               0x0002
1052
1053 /* Named pipe write mode flags. Used in writeX calls. */
1054 #define PIPE_RAW_MODE 0x4
1055 #define PIPE_START_MESSAGE 0x8
1056
1057 /* File Specific access rights */
1058 #define FILE_READ_DATA        0x00000001
1059 #define FILE_WRITE_DATA       0x00000002
1060 #define FILE_APPEND_DATA      0x00000004
1061 #define FILE_READ_EA          0x00000008 /* File and directory */
1062 #define FILE_WRITE_EA         0x00000010 /* File and directory */
1063 #define FILE_EXECUTE          0x00000020
1064 #define FILE_DELETE_CHILD     0x00000040
1065 #define FILE_READ_ATTRIBUTES  0x00000080
1066 #define FILE_WRITE_ATTRIBUTES 0x00000100
1067
1068 #define FILE_ALL_ACCESS       0x000001FF
1069
1070 /* Directory specific access rights */
1071 #define FILE_LIST_DIRECTORY   0x00000001
1072 #define FILE_ADD_FILE         0x00000002
1073 #define FILE_ADD_SUBDIRECTORY 0x00000004
1074 #define FILE_TRAVERSE         0x00000020
1075 #define FILE_DELETE_CHILD     0x00000040
1076
1077 /* the desired access to use when opening a pipe */
1078 #define DESIRED_ACCESS_PIPE 0x2019f
1079  
1080 /* Generic access masks & rights. */
1081 #define DELETE_ACCESS        (1L<<16) /* 0x00010000 */
1082 #define READ_CONTROL_ACCESS  (1L<<17) /* 0x00020000 */
1083 #define WRITE_DAC_ACCESS     (1L<<18) /* 0x00040000 */
1084 #define WRITE_OWNER_ACCESS   (1L<<19) /* 0x00080000 */
1085 #define SYNCHRONIZE_ACCESS   (1L<<20) /* 0x00100000 */
1086
1087 #define SYSTEM_SECURITY_ACCESS (1L<<24)           /* 0x01000000 */
1088 #define MAXIMUM_ALLOWED_ACCESS (1L<<25)           /* 0x02000000 */
1089 #define GENERIC_ALL_ACCESS     (1<<28)            /* 0x10000000 */
1090 #define GENERIC_EXECUTE_ACCESS (1<<29)            /* 0x20000000 */
1091 #define GENERIC_WRITE_ACCESS   (1<<30)            /* 0x40000000 */
1092 #define GENERIC_READ_ACCESS   (((unsigned)1)<<31) /* 0x80000000 */
1093
1094 /* Mapping of generic access rights for files to specific rights. */
1095
1096 #define FILE_GENERIC_ALL (STANDARD_RIGHTS_REQUIRED_ACCESS| SYNCHRONIZE_ACCESS|FILE_ALL_ACCESS)
1097
1098 #define FILE_GENERIC_READ (STANDARD_RIGHTS_READ_ACCESS|FILE_READ_DATA|FILE_READ_ATTRIBUTES|\
1099                                                         FILE_READ_EA|SYNCHRONIZE_ACCESS)
1100
1101 #define FILE_GENERIC_WRITE (STD_RIGHT_READ_CONTROL_ACCESS|FILE_WRITE_DATA|FILE_WRITE_ATTRIBUTES|\
1102                                                         FILE_WRITE_EA|FILE_APPEND_DATA|SYNCHRONIZE_ACCESS)
1103
1104 #define FILE_GENERIC_EXECUTE (STANDARD_RIGHTS_EXECUTE_ACCESS|\
1105                                                                 FILE_EXECUTE|SYNCHRONIZE_ACCESS)
1106
1107 /* Mapping of access rights to UNIX perms. */
1108 #define UNIX_ACCESS_RWX         FILE_GENERIC_ALL
1109 #define UNIX_ACCESS_R           FILE_GENERIC_READ
1110 #define UNIX_ACCESS_W           FILE_GENERIC_WRITE
1111 #define UNIX_ACCESS_X           FILE_GENERIC_EXECUTE
1112
1113 /* Mapping of access rights to UNIX perms. for a UNIX directory. */
1114 #define UNIX_DIRECTORY_ACCESS_RWX               FILE_GENERIC_ALL
1115 #define UNIX_DIRECTORY_ACCESS_R                 FILE_GENERIC_READ
1116 #define UNIX_DIRECTORY_ACCESS_W                 FILE_GENERIC_WRITE
1117 #define UNIX_DIRECTORY_ACCESS_X                 FILE_GENERIC_EXECUTE
1118
1119 #if 0
1120 /*
1121  * This is the old mapping we used to use. To get W2KSP2 profiles
1122  * working we need to map to the canonical file perms.
1123  */
1124 #define UNIX_ACCESS_RWX (UNIX_ACCESS_R|UNIX_ACCESS_W|UNIX_ACCESS_X)
1125 #define UNIX_ACCESS_R (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1126                         FILE_READ_ATTRIBUTES|FILE_READ_EA|FILE_READ_DATA)
1127 #define UNIX_ACCESS_W (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1128                         FILE_WRITE_ATTRIBUTES|FILE_WRITE_EA|\
1129                         FILE_APPEND_DATA|FILE_WRITE_DATA)
1130 #define UNIX_ACCESS_X (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1131                         FILE_EXECUTE|FILE_READ_ATTRIBUTES)
1132 #endif
1133
1134 #define UNIX_ACCESS_NONE (WRITE_OWNER_ACCESS)
1135
1136 /* Flags field. */
1137 #define REQUEST_OPLOCK 2
1138 #define REQUEST_BATCH_OPLOCK 4
1139 #define OPEN_DIRECTORY 8
1140 #define EXTENDED_RESPONSE_REQUIRED 0x10
1141
1142 /* ShareAccess field. */
1143 #define FILE_SHARE_NONE 0 /* Cannot be used in bitmask. */
1144 #define FILE_SHARE_READ 1
1145 #define FILE_SHARE_WRITE 2
1146 #define FILE_SHARE_DELETE 4
1147
1148 /* FileAttributesField */
1149 #define FILE_ATTRIBUTE_READONLY         0x001L
1150 #define FILE_ATTRIBUTE_HIDDEN           0x002L
1151 #define FILE_ATTRIBUTE_SYSTEM           0x004L
1152 #define FILE_ATTRIBUTE_DIRECTORY        0x010L
1153 #define FILE_ATTRIBUTE_ARCHIVE          0x020L
1154 #define FILE_ATTRIBUTE_NORMAL           0x080L
1155 #define FILE_ATTRIBUTE_TEMPORARY        0x100L
1156 #define FILE_ATTRIBUTE_SPARSE           0x200L
1157 #define FILE_ATTRIBUTE_REPARSE_POINT    0x400L
1158 #define FILE_ATTRIBUTE_COMPRESSED       0x800L
1159 #define FILE_ATTRIBUTE_OFFLINE          0x1000L
1160 #define FILE_ATTRIBUTE_NONINDEXED       0x2000L
1161 #define FILE_ATTRIBUTE_ENCRYPTED        0x4000L
1162 #define SAMBA_ATTRIBUTES_MASK           0x7F
1163
1164 /* Flags - combined with attributes. */
1165 #define FILE_FLAG_WRITE_THROUGH    0x80000000L
1166 #define FILE_FLAG_NO_BUFFERING     0x20000000L
1167 #define FILE_FLAG_RANDOM_ACCESS    0x10000000L
1168 #define FILE_FLAG_SEQUENTIAL_SCAN  0x08000000L
1169 #define FILE_FLAG_DELETE_ON_CLOSE  0x04000000L
1170 #define FILE_FLAG_BACKUP_SEMANTICS 0x02000000L
1171 #define FILE_FLAG_POSIX_SEMANTICS  0x01000000L
1172
1173 /* CreateDisposition field. */
1174 #define FILE_SUPERSEDE 0
1175 #define FILE_OPEN 1
1176 #define FILE_CREATE 2
1177 #define FILE_OPEN_IF 3
1178 #define FILE_OVERWRITE 4
1179 #define FILE_OVERWRITE_IF 5
1180
1181 /* CreateOptions field. */
1182 #define FILE_DIRECTORY_FILE       0x0001
1183 #define FILE_WRITE_THROUGH        0x0002
1184 #define FILE_SEQUENTIAL_ONLY      0x0004
1185 #define FILE_NON_DIRECTORY_FILE   0x0040
1186 #define FILE_NO_EA_KNOWLEDGE      0x0200
1187 #define FILE_EIGHT_DOT_THREE_ONLY 0x0400
1188 #define FILE_RANDOM_ACCESS        0x0800
1189 #define FILE_DELETE_ON_CLOSE      0x1000
1190 #define FILE_OPEN_BY_FILE_ID      0x2000
1191
1192 /* Responses when opening a file. */
1193 #define FILE_WAS_SUPERSEDED 0
1194 #define FILE_WAS_OPENED 1
1195 #define FILE_WAS_CREATED 2
1196 #define FILE_WAS_OVERWRITTEN 3
1197
1198 /* File type flags */
1199 #define FILE_TYPE_DISK  0
1200 #define FILE_TYPE_BYTE_MODE_PIPE 1
1201 #define FILE_TYPE_MESSAGE_MODE_PIPE 2
1202 #define FILE_TYPE_PRINTER 3
1203 #define FILE_TYPE_COMM_DEVICE 4
1204 #define FILE_TYPE_UNKNOWN 0xFFFF
1205
1206 /* Flag for NT transact rename call. */
1207 #define RENAME_REPLACE_IF_EXISTS 1
1208
1209 /* flags for SMBntrename call (from Samba4) */
1210 #define RENAME_FLAG_MOVE_CLUSTER_INFORMATION 0x102 /* ???? */
1211 #define RENAME_FLAG_HARD_LINK                0x103
1212 #define RENAME_FLAG_RENAME                   0x104
1213 #define RENAME_FLAG_COPY                     0x105
1214
1215 /* Filesystem Attributes. */
1216 #define FILE_CASE_SENSITIVE_SEARCH      0x00000001
1217 #define FILE_CASE_PRESERVED_NAMES       0x00000002
1218 #define FILE_UNICODE_ON_DISK            0x00000004
1219 /* According to cifs9f, this is 4, not 8 */
1220 /* Acconding to testing, this actually sets the security attribute! */
1221 #define FILE_PERSISTENT_ACLS            0x00000008
1222 #define FILE_FILE_COMPRESSION           0x00000010
1223 #define FILE_VOLUME_QUOTAS              0x00000020
1224 #define FILE_SUPPORTS_SPARSE_FILES      0x00000040
1225 #define FILE_SUPPORTS_REPARSE_POINTS    0x00000080
1226 #define FILE_SUPPORTS_REMOTE_STORAGE    0x00000100
1227 #define FS_LFN_APIS                     0x00004000
1228 #define FILE_VOLUME_IS_COMPRESSED       0x00008000
1229 #define FILE_SUPPORTS_OBJECT_IDS        0x00010000
1230 #define FILE_SUPPORTS_ENCRYPTION        0x00020000
1231 #define FILE_NAMED_STREAMS              0x00040000
1232 #define FILE_READ_ONLY_VOLUME           0x00080000
1233
1234 /* ChangeNotify flags. */
1235 #define FILE_NOTIFY_CHANGE_FILE        0x001
1236 #define FILE_NOTIFY_CHANGE_DIR_NAME    0x002
1237 #define FILE_NOTIFY_CHANGE_ATTRIBUTES  0x004
1238 #define FILE_NOTIFY_CHANGE_SIZE        0x008
1239 #define FILE_NOTIFY_CHANGE_LAST_WRITE  0x010
1240 #define FILE_NOTIFY_CHANGE_LAST_ACCESS 0x020
1241 #define FILE_NOTIFY_CHANGE_CREATION    0x040
1242 #define FILE_NOTIFY_CHANGE_EA          0x080
1243 #define FILE_NOTIFY_CHANGE_SECURITY    0x100
1244 #define FILE_NOTIFY_CHANGE_FILE_NAME   0x200
1245
1246 /* where to find the base of the SMB packet proper */
1247 #define smb_base(buf) (((char *)(buf))+4)
1248
1249 /* we don't allow server strings to be longer than 48 characters as
1250    otherwise NT will not honour the announce packets */
1251 #define MAX_SERVER_STRING_LENGTH 48
1252
1253
1254 #define SMB_SUCCESS 0  /* The request was successful. */
1255
1256 #ifdef WITH_DFS
1257 void dfs_unlogin(void);
1258 extern int dcelogin_atmost_once;
1259 #endif
1260
1261 #ifdef NOSTRDUP
1262 char *strdup(char *s);
1263 #endif
1264
1265 #ifndef SIGNAL_CAST
1266 #define SIGNAL_CAST (RETSIGTYPE (*)(int))
1267 #endif
1268
1269 #ifndef SELECT_CAST
1270 #define SELECT_CAST
1271 #endif
1272
1273 /* these are used in NetServerEnum to choose what to receive */
1274 #define SV_TYPE_WORKSTATION         0x00000001
1275 #define SV_TYPE_SERVER              0x00000002
1276 #define SV_TYPE_SQLSERVER           0x00000004
1277 #define SV_TYPE_DOMAIN_CTRL         0x00000008
1278 #define SV_TYPE_DOMAIN_BAKCTRL      0x00000010
1279 #define SV_TYPE_TIME_SOURCE         0x00000020
1280 #define SV_TYPE_AFP                 0x00000040
1281 #define SV_TYPE_NOVELL              0x00000080
1282 #define SV_TYPE_DOMAIN_MEMBER       0x00000100
1283 #define SV_TYPE_PRINTQ_SERVER       0x00000200
1284 #define SV_TYPE_DIALIN_SERVER       0x00000400
1285 #define SV_TYPE_SERVER_UNIX         0x00000800
1286 #define SV_TYPE_NT                  0x00001000
1287 #define SV_TYPE_WFW                 0x00002000
1288 #define SV_TYPE_SERVER_MFPN         0x00004000
1289 #define SV_TYPE_SERVER_NT           0x00008000
1290 #define SV_TYPE_POTENTIAL_BROWSER   0x00010000
1291 #define SV_TYPE_BACKUP_BROWSER      0x00020000
1292 #define SV_TYPE_MASTER_BROWSER      0x00040000
1293 #define SV_TYPE_DOMAIN_MASTER       0x00080000
1294 #define SV_TYPE_SERVER_OSF          0x00100000
1295 #define SV_TYPE_SERVER_VMS          0x00200000
1296 #define SV_TYPE_WIN95_PLUS          0x00400000
1297 #define SV_TYPE_DFS_SERVER          0x00800000
1298 #define SV_TYPE_ALTERNATE_XPORT     0x20000000  
1299 #define SV_TYPE_LOCAL_LIST_ONLY     0x40000000  
1300 #define SV_TYPE_DOMAIN_ENUM         0x80000000
1301 #define SV_TYPE_ALL                 0xFFFFFFFF  
1302
1303 /* This was set by JHT in liaison with Jeremy Allison early 1997
1304  * History:
1305  * Version 4.0 - never made public
1306  * Version 4.10 - New to 1.9.16p2, lost in space 1.9.16p3 to 1.9.16p9
1307  *              - Reappeared in 1.9.16p11 with fixed smbd services
1308  * Version 4.20 - To indicate that nmbd and browsing now works better
1309  * Version 4.50 - Set at release of samba-2.2.0 by JHT
1310  *
1311  *  Note: In the presence of NT4.X do not set above 4.9
1312  *        Setting this above 4.9 can have undesired side-effects.
1313  *        This may change again in Samba-3.0 after further testing. JHT
1314  */
1315  
1316 #define DEFAULT_MAJOR_VERSION 0x04
1317 #define DEFAULT_MINOR_VERSION 0x09
1318
1319 /* Browser Election Values */
1320 #define BROWSER_ELECTION_VERSION        0x010f
1321 #define BROWSER_CONSTANT        0xaa55
1322
1323 /* Sercurity mode bits. */
1324 #define NEGOTIATE_SECURITY_USER_LEVEL           0x01
1325 #define NEGOTIATE_SECURITY_CHALLENGE_RESPONSE   0x02
1326 #define NEGOTIATE_SECURITY_SIGNATURES_ENABLED   0x04
1327 #define NEGOTIATE_SECURITY_SIGNATURES_REQUIRED  0x08
1328
1329 /* NT Flags2 bits - cifs6.txt section 3.1.2 */
1330    
1331 #define FLAGS2_LONG_PATH_COMPONENTS    0x0001
1332 #define FLAGS2_EXTENDED_ATTRIBUTES     0x0002
1333 #define FLAGS2_SMB_SECURITY_SIGNATURES 0x0004
1334 #define FLAGS2_IS_LONG_NAME            0x0040
1335 #define FLAGS2_EXTENDED_SECURITY       0x0800 
1336 #define FLAGS2_DFS_PATHNAMES           0x1000
1337 #define FLAGS2_READ_PERMIT_NO_EXECUTE  0x2000
1338 #define FLAGS2_32_BIT_ERROR_CODES      0x4000 
1339 #define FLAGS2_UNICODE_STRINGS         0x8000
1340
1341 #define FLAGS2_WIN2K_SIGNATURE         0xC852 /* Hack alert ! For now... JRA. */
1342
1343 /* Capabilities.  see ftp.microsoft.com/developr/drg/cifs/cifs/cifs4.txt */
1344
1345 #define CAP_RAW_MODE         0x0001
1346 #define CAP_MPX_MODE         0x0002
1347 #define CAP_UNICODE          0x0004
1348 #define CAP_LARGE_FILES      0x0008
1349 #define CAP_NT_SMBS          0x0010
1350 #define CAP_RPC_REMOTE_APIS  0x0020
1351 #define CAP_STATUS32         0x0040
1352 #define CAP_LEVEL_II_OPLOCKS 0x0080
1353 #define CAP_LOCK_AND_READ    0x0100
1354 #define CAP_NT_FIND          0x0200
1355 #define CAP_DFS              0x1000
1356 #define CAP_W2K_SMBS         0x2000
1357 #define CAP_LARGE_READX      0x4000
1358 #define CAP_LARGE_WRITEX     0x8000
1359 #define CAP_UNIX             0x800000 /* Capabilities for UNIX extensions. Created by HP. */
1360 #define CAP_EXTENDED_SECURITY 0x80000000
1361
1362 /* protocol types. It assumes that higher protocols include lower protocols
1363    as subsets */
1364 enum protocol_types {PROTOCOL_NONE,PROTOCOL_CORE,PROTOCOL_COREPLUS,PROTOCOL_LANMAN1,PROTOCOL_LANMAN2,PROTOCOL_NT1};
1365
1366 /* security levels */
1367 enum security_types {SEC_SHARE,SEC_USER,SEC_SERVER,SEC_DOMAIN,SEC_ADS};
1368
1369 /* server roles */
1370 enum server_types
1371 {
1372         ROLE_STANDALONE,
1373         ROLE_DOMAIN_MEMBER,
1374         ROLE_DOMAIN_BDC,
1375         ROLE_DOMAIN_PDC
1376 };
1377
1378 /* printing types */
1379 enum printing_types {PRINT_BSD,PRINT_SYSV,PRINT_AIX,PRINT_HPUX,
1380                      PRINT_QNX,PRINT_PLP,PRINT_LPRNG,PRINT_SOFTQ,
1381                      PRINT_CUPS,PRINT_LPRNT,PRINT_LPROS2
1382 #ifdef DEVELOPER
1383 ,PRINT_TEST,PRINT_VLP
1384 #endif /* DEVELOPER */
1385 };
1386
1387 /* LDAP schema types */
1388 enum schema_types {SCHEMA_COMPAT, SCHEMA_AD, SCHEMA_SAMBA};
1389
1390 /* LDAP SSL options */
1391 enum ldap_ssl_types {LDAP_SSL_ON, LDAP_SSL_OFF, LDAP_SSL_START_TLS};
1392
1393 /* LDAP PASSWD SYNC methods */
1394 enum ldap_passwd_sync_types {LDAP_PASSWD_SYNC_ON, LDAP_PASSWD_SYNC_OFF, LDAP_PASSWD_SYNC_ONLY};
1395
1396 /* Remote architectures we know about. */
1397 enum remote_arch_types {RA_UNKNOWN, RA_WFWG, RA_OS2, RA_WIN95, RA_WINNT,
1398                         RA_WIN2K, RA_WINXP, RA_WIN2K3, RA_SAMBA, RA_CIFSFS};
1399
1400 /* case handling */
1401 enum case_handling {CASE_LOWER,CASE_UPPER};
1402
1403 /*
1404  * Global value meaing that the smb_uid field should be
1405  * ingored (in share level security and protocol level == CORE)
1406  */
1407
1408 #define UID_FIELD_INVALID 0
1409 #define VUID_OFFSET 100 /* Amount to bias returned vuid numbers */
1410
1411 /* 
1412  * Size of buffer to use when moving files across filesystems. 
1413  */
1414 #define COPYBUF_SIZE (8*1024)
1415
1416 /*
1417  * Used in chaining code.
1418  */
1419 extern int chain_size;
1420
1421 /*
1422  * Map the Core and Extended Oplock requesst bits down
1423  * to common bits (EXCLUSIVE_OPLOCK & BATCH_OPLOCK).
1424  */
1425
1426 /*
1427  * Core protocol.
1428  */
1429 #define CORE_OPLOCK_REQUEST(inbuf) \
1430     ((CVAL(inbuf,smb_flg)&(FLAG_REQUEST_OPLOCK|FLAG_REQUEST_BATCH_OPLOCK))>>5)
1431
1432 /*
1433  * Extended protocol.
1434  */
1435 #define EXTENDED_OPLOCK_REQUEST(inbuf) ((SVAL(inbuf,smb_vwv2)&((1<<1)|(1<<2)))>>1)
1436
1437 /* Lock types. */
1438 #define LOCKING_ANDX_SHARED_LOCK 0x1
1439 #define LOCKING_ANDX_OPLOCK_RELEASE 0x2
1440 #define LOCKING_ANDX_CHANGE_LOCKTYPE 0x4
1441 #define LOCKING_ANDX_CANCEL_LOCK 0x8
1442 #define LOCKING_ANDX_LARGE_FILES 0x10
1443
1444 /* Oplock levels */
1445 #define OPLOCKLEVEL_NONE 0
1446 #define OPLOCKLEVEL_II 1
1447
1448 /*
1449  * Bits we test with.
1450  */
1451
1452 #define NO_OPLOCK 0
1453 #define EXCLUSIVE_OPLOCK 1
1454 #define BATCH_OPLOCK 2
1455 #define LEVEL_II_OPLOCK 4
1456 #define INTERNAL_OPEN_ONLY 8
1457
1458 #define EXCLUSIVE_OPLOCK_TYPE(lck) ((lck) & (EXCLUSIVE_OPLOCK|BATCH_OPLOCK))
1459 #define BATCH_OPLOCK_TYPE(lck) ((lck) & BATCH_OPLOCK)
1460 #define LEVEL_II_OPLOCK_TYPE(lck) ((lck) & LEVEL_II_OPLOCK)
1461
1462 #define CORE_OPLOCK_GRANTED (1<<5)
1463 #define EXTENDED_OPLOCK_GRANTED (1<<15)
1464
1465 /*
1466  * Return values for oplock types.
1467  */
1468
1469 #define NO_OPLOCK_RETURN 0
1470 #define EXCLUSIVE_OPLOCK_RETURN 1
1471 #define BATCH_OPLOCK_RETURN 2
1472 #define LEVEL_II_OPLOCK_RETURN 3
1473
1474 /*
1475  * Loopback command offsets.
1476  */
1477
1478 #define OPBRK_CMD_LEN_OFFSET 0
1479 #define OPBRK_CMD_PORT_OFFSET 4
1480 #define OPBRK_CMD_HEADER_LEN 6
1481
1482 #define OPBRK_MESSAGE_CMD_OFFSET 0
1483
1484 /*
1485  * Oplock break command code to send over the udp socket.
1486  * The same message is sent for both exlusive and level II breaks. 
1487  * 
1488  * The form of this is :
1489  *
1490  *  0     2       2+pid   2+pid+dev 2+pid+dev+ino
1491  *  +----+--------+-------+--------+---------+
1492  *  | cmd| pid    | dev   |  inode | fileid  |
1493  *  +----+--------+-------+--------+---------+
1494  */
1495
1496 #define OPLOCK_BREAK_PID_OFFSET 2
1497 #define OPLOCK_BREAK_DEV_OFFSET (OPLOCK_BREAK_PID_OFFSET + sizeof(pid_t))
1498 #define OPLOCK_BREAK_INODE_OFFSET (OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1499 #define OPLOCK_BREAK_FILEID_OFFSET (OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1500 #define OPLOCK_BREAK_MSG_LEN (OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1501
1502 /* Message types */
1503 #define OPLOCK_BREAK_CMD 0x1
1504 #define KERNEL_OPLOCK_BREAK_CMD 0x2
1505 #define LEVEL_II_OPLOCK_BREAK_CMD 0x3
1506 #define ASYNC_LEVEL_II_OPLOCK_BREAK_CMD 0x4
1507
1508 /* Add the "deferred open" message. */
1509 #define RETRY_DEFERRED_OPEN_CMD 0x5
1510
1511 /*
1512  * And the message format for it. Keep the same message length.
1513  *
1514  *  0     2       2+pid   2+pid+dev 2+pid+dev+ino
1515  *  +----+--------+-------+--------+---------+
1516  *  | cmd| pid    | dev   |  inode | mid     |
1517  *  +----+--------+-------+--------+---------+
1518  */
1519
1520 #define DEFERRED_OPEN_CMD_OFFSET 0
1521 #define DEFERRED_OPEN_PID_OFFSET 2 /* pid we're *sending* from. */
1522 #define DEFERRED_OPEN_DEV_OFFSET (DEFERRED_OPEN_PID_OFFSET + sizeof(pid_t))
1523 #define DEFERRED_OPEN_INODE_OFFSET (DEFERRED_OPEN_DEV_OFFSET + sizeof(SMB_DEV_T))
1524 #define DEFERRED_OPEN_MID_OFFSET (DEFERRED_OPEN_INODE_OFFSET + sizeof(SMB_INO_T))
1525 #define DEFERRED_OPEN_MSG_LEN OPLOCK_BREAK_MSG_LEN
1526
1527 /*
1528  * Capabilities abstracted for different systems.
1529  */
1530
1531 #define KERNEL_OPLOCK_CAPABILITY 0x1
1532
1533 /*
1534  * Oplock break command code sent via the kernel interface (if it exists).
1535  *
1536  * Form of this is :
1537  *
1538  *  0     2       2+devsize 2+devsize+inodesize
1539  *  +----+--------+--------+----------+
1540  *  | cmd| dev    |  inode |  fileid  |
1541  *  +----+--------+--------+----------+
1542  */
1543 #define KERNEL_OPLOCK_BREAK_DEV_OFFSET 2
1544 #define KERNEL_OPLOCK_BREAK_INODE_OFFSET (KERNEL_OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1545 #define KERNEL_OPLOCK_BREAK_FILEID_OFFSET (KERNEL_OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1546 #define KERNEL_OPLOCK_BREAK_MSG_LEN (KERNEL_OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1547
1548
1549 /* if a kernel does support oplocks then a structure of the following
1550    typee is used to describe how to interact with the kernel */
1551 struct kernel_oplocks {
1552         BOOL (*receive_message)(fd_set *fds, char *buffer, int buffer_len);
1553         BOOL (*set_oplock)(files_struct *fsp, int oplock_type);
1554         void (*release_oplock)(files_struct *fsp);
1555         BOOL (*parse_message)(char *msg_start, int msg_len, SMB_INO_T *inode, SMB_DEV_T *dev, unsigned long *file_id);
1556         BOOL (*msg_waiting)(fd_set *fds);
1557         int notification_fd;
1558 };
1559
1560
1561 #define CMD_REPLY 0x8000
1562
1563 /* this structure defines the functions for doing change notify in
1564    various implementations */
1565 struct cnotify_fns {
1566         void * (*register_notify)(connection_struct *conn, char *path, uint32 flags);
1567         BOOL (*check_notify)(connection_struct *conn, uint16 vuid, char *path, uint32 flags, void *data, time_t t);
1568         void (*remove_notify)(void *data);
1569         int select_time;
1570 };
1571
1572
1573
1574 #include "smb_macros.h"
1575
1576 #define MAX_NETBIOSNAME_LEN 16
1577 /* DOS character, NetBIOS namestring. Type used on the wire. */
1578 typedef char nstring[MAX_NETBIOSNAME_LEN];
1579 /* Unix character, NetBIOS namestring. Type used to manipulate name in nmbd. */
1580 typedef char unstring[MAX_NETBIOSNAME_LEN*4];
1581
1582 /* A netbios name structure. */
1583 struct nmb_name {
1584         nstring      name;
1585         char         scope[64];
1586         unsigned int name_type;
1587 };
1588
1589
1590 /* A netbios node status array element. */
1591 struct node_status {
1592         nstring name;
1593         unsigned char type;
1594         unsigned char flags;
1595 };
1596
1597 /* The extra info from a NetBIOS node status query */
1598 struct node_status_extra {
1599         unsigned char mac_addr[6];
1600         /* There really is more here ... */ 
1601 };
1602
1603 struct pwd_info
1604 {
1605         BOOL null_pwd;
1606         BOOL cleartext;
1607
1608         fstring password;
1609
1610 };
1611
1612 typedef struct user_struct
1613 {
1614         struct user_struct *next, *prev;
1615         uint16 vuid; /* Tag for this entry. */
1616         uid_t uid; /* uid of a validated user */
1617         gid_t gid; /* gid of a validated user */
1618
1619         userdom_struct user;
1620         char *homedir;
1621         char *unix_homedir;
1622         char *logon_script;
1623         
1624         BOOL guest;
1625
1626         /* following groups stuff added by ih */
1627         /* This groups info is needed for when we become_user() for this uid */
1628         int n_groups;
1629         gid_t *groups;
1630
1631         NT_USER_TOKEN *nt_user_token;
1632
1633         DATA_BLOB session_key;
1634
1635         char *session_keystr; /* used by utmp and pam session code.  
1636                                  TDB key string */
1637         int homes_snum;
1638
1639         struct auth_serversupplied_info *server_info;
1640
1641 } user_struct;
1642
1643
1644 struct unix_error_map {
1645         int unix_error;
1646         int dos_class;
1647         int dos_code;
1648         NTSTATUS nt_error;
1649 };
1650
1651 /*
1652  * Size of new password account encoding string.  This is enough space to
1653  * hold 11 ACB characters, plus the surrounding [] and a terminating null.
1654  * Do not change unless you are adding new ACB bits!
1655  */
1656
1657 #define NEW_PW_FORMAT_SPACE_PADDED_LEN 14
1658
1659 /*
1660    Do you want session setups at user level security with a invalid
1661    password to be rejected or allowed in as guest? WinNT rejects them
1662    but it can be a pain as it means "net view" needs to use a password
1663
1664    You have 3 choices in the setting of map_to_guest:
1665
1666    "NEVER_MAP_TO_GUEST" means session setups with an invalid password
1667    are rejected. This is the default.
1668
1669    "MAP_TO_GUEST_ON_BAD_USER" means session setups with an invalid password
1670    are rejected, unless the username does not exist, in which case it
1671    is treated as a guest login
1672
1673    "MAP_TO_GUEST_ON_BAD_PASSWORD" means session setups with an invalid password
1674    are treated as a guest login
1675
1676    Note that map_to_guest only has an effect in user or server
1677    level security.
1678 */
1679
1680 #define NEVER_MAP_TO_GUEST              0
1681 #define MAP_TO_GUEST_ON_BAD_USER        1
1682 #define MAP_TO_GUEST_ON_BAD_PASSWORD    2
1683 #define MAP_TO_GUEST_ON_BAD_UID         3
1684
1685 #define SAFE_NETBIOS_CHARS ". -_"
1686
1687 /* generic iconv conversion structure */
1688 typedef struct _smb_iconv_t {
1689         size_t (*direct)(void *cd, const char **inbuf, size_t *inbytesleft,
1690                          char **outbuf, size_t *outbytesleft);
1691         size_t (*pull)(void *cd, const char **inbuf, size_t *inbytesleft,
1692                        char **outbuf, size_t *outbytesleft);
1693         size_t (*push)(void *cd, const char **inbuf, size_t *inbytesleft,
1694                        char **outbuf, size_t *outbytesleft);
1695         void *cd_direct, *cd_pull, *cd_push;
1696         char *from_name, *to_name;
1697 } *smb_iconv_t;
1698
1699 /* The maximum length of a trust account password.
1700    Used when we randomly create it, 15 char passwords
1701    exceed NT4's max password length */
1702
1703 #define DEFAULT_TRUST_ACCOUNT_PASSWORD_LENGTH 14
1704
1705 #include "popt_common.h"
1706
1707 #define PORT_NONE       0
1708 #ifndef LDAP_PORT
1709 #define LDAP_PORT       389
1710 #endif
1711
1712 /* used by the IP comparison function */
1713 struct ip_service {
1714         struct in_addr ip;
1715         unsigned port;
1716 };
1717
1718 /* Used by the SMB signing functions. */
1719
1720 typedef struct smb_sign_info {
1721         void (*sign_outgoing_message)(char *outbuf, struct smb_sign_info *si);
1722         BOOL (*check_incoming_message)(char *inbuf, struct smb_sign_info *si, BOOL must_be_ok);
1723         void (*free_signing_context)(struct smb_sign_info *si);
1724         void *signing_context;
1725
1726         BOOL negotiated_smb_signing;
1727         BOOL allow_smb_signing;
1728         BOOL doing_signing;
1729         BOOL mandatory_signing;
1730         BOOL seen_valid; /* Have I ever seen a validly signed packet? */
1731 } smb_sign_info;
1732
1733 struct ea_struct {
1734         uint8 flags;
1735         char *name;
1736         DATA_BLOB value;
1737 };
1738
1739 struct ea_list {
1740         struct ea_list *next, *prev;
1741         struct ea_struct ea;
1742 };
1743
1744 /* EA names used internally in Samba. KEEP UP TO DATE with prohibited_ea_names in trans2.c !. */
1745 #define SAMBA_POSIX_INHERITANCE_EA_NAME "user.SAMBA_PAI"
1746 /* EA to use for DOS attributes */
1747 #define SAMBA_XATTR_DOS_ATTRIB "user.DOSATTRIB"
1748
1749 #endif /* _SMB_H */